Android sahibləri üçün təhlükəli TƏLƏ
NFC çipinə malik Android smartfon istifadəçiləri ciddi risk altındadır. Rusiyada yeni və yüksək dərəcədə inkişaf etmiş fırıldaqçılıq sxemi sürətlə yayılır. Bu sxem cinayətkarlara qurbanların bank hesablarını nə fiziki kartı, nə də kart məlumatlarını birbaşa oğurlamadan boşaltmağa imkan verir. Əsas alət 2015-ci ildə alman tələbələri tərəfindən yaradılmış qanuni tətbiqin dəyişdirilmiş versiyası olan NFCGate (NGate) adlı bank troyanıdır.
Təhlükənin miqyası son dərəcə narahatedicidir. Mütəxəssislərin hesablamalarına görə, təkcə 2025-ci ilin ilk üç ayında Rusiya bank müştəriləri bu zərərli proqramın müxtəlif versiyaları vasitəsilə ən azı 432 milyon rubl itiriblər. Cəmi iki ay ərzində qeydə alınan hadisələrin sayı əvvəlki ilin ümumi göstəricisini iki dəfədən çox üstələyib. Bu isə sxemin kibercinayətkarlar arasında sürətlə populyarlaşdığını göstərir.
Kartınız Telefonunuzda Klonlanır: Hücum Necə İşləyir
Sxem NFC rele texnologiyasına əsaslanır və qeyri-rəsmi olaraq “Xəyal Tap” adlanır. Hücum adətən telefon zəngi ilə başlayır. Sosial mühəndislik üsullarından istifadə edən fırıldaqçılar özlərini bank, sosial xidmət və ya hətta Mərkəzi Bank əməkdaşı kimi təqdim edirlər. Qurbanı “xüsusi” və ya “yenilənmiş” tətbiq quraşdırmağa, ödənişləri tənzimləməyə, kompensasiya almağa və ya guya mövcud olan hesab problemini həll etməyə inandırırlar.
Tətbiqin yükləmə linki SMS və ya messencer vasitəsilə göndərilir. Proqram özünü Dövlət Xidməti, Rusiya Bankı və ya iri maliyyə qurumlarının mobil tətbiqi kimi təqdim edir. İstifadəçi bunu anlamadan, əslində telefonuna troyan quraşdırmış olur.
Növbəti mərhələdə tətbiq istifadəçidən bank kartını telefonun arxa hissəsinə yaxınlaşdırmağı və PIN kodu daxil etməyi xahiş edir. Bu anda zərərli proqram kartdakı bütün vacib məlumatları oxuyur və dərhal cinayətkarlara ötürür.
“Qurban kartını telefona toxundurduqda, məlumatlar NFC vasitəsilə fırıldaqçının telefonuna ötürülür. Fırıldaqçı artıq bankomatın yanındadır və qurbanın kartından uzaqdan pul çıxarır”, – deyə Kaspersky Lab-ın aparıcı təhlükəsizlik mütəxəssisi Sergey Qolovanov bildirir.
Hücumun İki Əsas Variantı
1. Klassik sxem:
Troyan ötürücü rolunu oynayır. Kart məlumatları real vaxtda fırıldaqçının telefonuna ötürülür. Təmassız ödənişi dəstəkləyən bankomatda cinayətkar telefonunu oxuyucuya yaxınlaşdırır və əldə etdiyi PIN kodu ilə nağd pul çıxarır və ya ödəniş edir.
2. Daha təhlükəli yeni sxem (2025-dən aktiv):
Bu halda zərərli tətbiq qurbanın telefonunda əvvəlcədən hazırlanmış saxta “drop kart”ın tam klonunu yaradır. Daha sonra “oğurluqdan qorunma” bəhanəsi ilə qurban bankomat vasitəsilə pulu “təhlükəsiz hesaba” yatırmağa razı salınır. Telefon bankomata yaxınlaşdırıldıqda, fırıldaqçı uzaqdan drop kart məlumatlarını ötürür və yatırılan bütün məbləğ birbaşa cinayətkarın hesabına köçürülür.
Bankın fırıldaqçılıq əleyhinə sistemləri üçün bu əməliyyat tam qanuni görünür və bu da aşkarlanmanı xeyli çətinləşdirir.
Mütəxəssislər bildirirlər ki, rəsmi tətbiq mağazalarına çıxışın məhdudlaşması bu sxemin yayılmasını sürətləndirir. Bir çox bank və dövlət tətbiqlərinin əlçatanlığının azalması istifadəçiləri üçüncü tərəf mənbələrindən proqram yükləməyə məcbur edir ki, bu da fırıldaqçılar üçün münbit zəmin yaradır.
Özünüzü Necə Qorumalısınız: Rəqəmsal Gigiyena Qaydaları
Kibertəhlükəsizlik üzrə mütəxəssislər aşağıdakı tövsiyələri verir:
Yalnız rəsmi mənbələrdən tətbiq yükləyin. SMS və ya zənglə göndərilən linklər demək olar ki, həmişə tələdir.
PIN, CVV/CVC və SMS parollarını heç vaxt paylaşmayın. Heç bir bank və ya dövlət qurumu bu məlumatları tələb etmir.
NFC funksiyasını yalnız lazım olduqda aktiv edin. Positive Technologies şirkətindən Sergey Belovun sözlərinə görə, bu, təmassız hücum riskini kəskin azaldır.
İki faktorlu identifikasiyanı aktivləşdirin. SMS əvəzinə push-bildirişlər və ya tokenlərdən istifadə edin.
Məhdud limitli virtual və ya əlavə kart yaradın. Onlayn ödənişlər üçün əsas kartdan istifadə etməyin.
Banklar da öz növbəsində fırıldaqçılıq əleyhinə sistemləri gücləndirməli, coğrafi və zaman anomaliyalarını daha diqqətlə analiz etməli və iri məbləğli köçürmələr üçün gecikmə mexanizmləri tətbiq etməlidirlər.
NFCGate kimi mürəkkəb hücumların yayılması ciddi xəbərdarlıqdır. Bu, kibercinayətkarların yalnız texnologiyadan deyil, həm də istifadəçilərin rəqəmsal savadlılığındakı boşluqlardan ustalıqla yararlandıqlarını göstərir. Belə şəraitdə məlumatlılıq və ehtiyatlı davranış şəxsi maliyyənin qorunmasında son və ən vacib müdafiə xəttinə çevrilir.
Xpress.az